Хакерская группировка совершила масштабное нападение на Центральный банк Бразилии, похитив около $140 млн с резервных счетов шести финансовых учреждений. Взлом произошел через компанию C&M Software, которая отвечает за программное обеспечение и коммуникацию между центробанком и банками.
По информации расследования, один из сотрудников C&M продал свои учетные данные за сумму, эквивалентную примерно $2700. Эти данные позволили злоумышленникам получить доступ к внутренним системам и совершить транзакции с крупными суммами. Украденные деньги в дальнейшем переводились в криптовалюты — биткоин, Ethereum и стейблкоины USDT — после чего отмывались через внебиржевые платформы и биржи в Латинской Америке. Об этом сообщил известный криптоисследователь ZachXBT.
Эксперты считают, что данное событие вновь демонстрирует уязвимость централизованных решений в финансовой сфере. Системы, которые имеют единую точку отказа, становятся легкой добычей для киберпреступников, особенно учитывая развитие искусственного интеллекта, который значительно облегчает взлом.
Генеральный директор компании Shielded Technologies Эран Барак отметил, что централизованные базы данных — это наиболее привлекательные цели для хакеров, поскольку атака на них приносит гораздо больший доход, чем взлом отдельных пользователей в децентрализованных системах. По его мнению, переход на защищённые блокчейн-решения и внедрение технологий конфиденциальности способствуют снижению мотивации к атакам, так как уменьшают потенциальную выгоду для преступников.
На момент публикации официальных комментариев от Центрального банка Бразилии и C&M Software не поступало, расследование инцидента продолжается. Власти также проверяют возможное участие сотрудников компании в атаке и оценивают нарушения в сфере кибербезопасности.
Ранее в Бразилии уже были серьёзные судебные дела, связанные с криптовалютами: например, организаторов крупной криптопирамиды приговорили к 171 году заключения, что говорит о растущем внимании к регулированию криптоотрасли в стране.
Этот случай служит предупреждением для финансовых институтов по всему миру: важно пересматривать защитные меры и повышать кибербезопасность, чтобы минимизировать риски потерь от подобных атак.